Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-30208-ViteVulnScanner — CVE-2025-30208 ViteVulnScanner | Kitploit
工具/GitHubGitHub/keklick1337/cve-2025-30208-vitevulnscanner
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubkeklick1337/cve-2025-30208-vitevulnscanner

CVE-2025-30208-ViteVulnScanner

CVE-2025-30208 ViteVulnScanner

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1421年前尚未审核

CVE-2025-30208-ViteVulnScanner

哟,这是 keklick1337 写的超牛逼多线程 Python 脚本,用来扫描 Vite 中受 CVE-2025-30208 影响的域名。基本上,它会检查你是否能通过 @fs 端点配合 ?raw?? 或 ?import&raw?? 获取任意文件——比如泄露 /etc/passwd 这类敏感数据。它内置了一些智能误报过滤,免得你在垃圾信息上浪费时间,还有选项可以调整输出的格式。

它有什么能耐?

  • 多线程:扫描域名列表的速度快得飞起。
  • 协议选择:选 HTTP、HTTPS,或者两种都跑。
  • 误报清除:
    • 用一个假路径测试服务器是不是只用 200 OK 和 HTML 来糊弄你。
    • 丢弃返回 <head> 和 <body> 的响应,除非看起来正常。
  • 漏洞特征:通过识别 sourcemappingurl 或 export default 来确认漏洞存在。
  • 输出选项:
    • 文本文件(results_good.txt、results_maybe_good.txt、results_bad.txt)。
    • JSONL,适合喜欢细节的极客。
    • 使用 -u 还可以带上 URL,如果你需要的话。
  • 控制台日志:记录所有信息,让你随时知道进展。

环境要求

  • Python 3.6+(旧版本可跑不动)。
  • 需要安装的依赖:
    • requests
    • urllib3

如何开始使用

  1. 从 GitHub 下载:
    root@kitploit:~
    git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
    cd CVE-2025-30208-ViteVulnScanner
    
  2. 安装依赖(如果还没装的话):
    root@kitploit:~
    pip install requests urllib3
    
  3. 准备你的文件:
    • path_list.txt:要扫描的路径,每行一个(例如 /etc/passwd)。
    • domains.txt:要扫描的域名,每行一个(例如 example.com)。

如何使用

像这样启动:

root@kitploit:~
python3 CVE-2025-30208.py <domains_file> [options]

选项,兄弟

  • <domains_file>:你的域名列表(没有文件就没得扫,废话)。
  • -t, --threads:要启动的线程数(默认:10)。
  • -p, --protocol:强制使用 http 或 https,不填默认两种都试。
  • -u, --urls:把存在漏洞的 URL 加到输出里。
  • -o, --output:文件名的前缀(默认:results)。
  • -f, --format:txt 输出多个文件,jsonl 输出一个大文件(默认:txt)。

示例

  1. 基础运行,默认设置:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt
    
  2. 用 20 个线程、URL 和 JSONL 硬核扫描:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
    
  3. 5 个线程,仅 HTTPS,文本输出:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 5 -p https
    

输出内容

文本模式(-f txt)

  • results_good.txt:绝对存在问题的目标(包含 sourcemappingurl 或 export default)。
  • results_maybe_good.txt:可能有漏洞,但没有确凿证据。
  • results_bad.txt:干净,没问题。
  • 使用 -u 后,URL 会用制表符(\t)附加到后面。

带 -u 的 results_good.txt 示例:

root@kitploit:~
example.com    https://example.com/@fs/etc/passwd?raw??

JSONL 模式(-f jsonl)

  • 文件:results_good.jsonl、results_maybe_good.jsonl、results_bad.jsonl。
  • 每行是一个 JSON,包含:
    • domain:你扫描的域名。
    • status:VULNERABLE、MAYBE VULNERABLE 或 BAD。
    • url(如果使用了 -u):存在漏洞的 URL。
    • response:服务器返回的内容。

results_good.jsonl 示例:

root@kitploit:~
{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}

工作原理

  1. 误报检查:
    • 请求一个假路径(/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake)。
    • 如果返回 200 OK 且包含 <head> 和 <body>,那就是误报——服务器只是在故意返回正常页面。
  2. 漏洞扫描:
    • 用 @fs/<path>?raw?? 和 ?import&raw?? 尝试 path_list.txt 中的每个路径。
    • 返回 200 OK?
      • 是包含 <head> 和 <body> 的 HTML?直接跳过。
      • 包含 sourcemappingurl 或 export default?好家伙,标记为 GOOD。
      • 只是 200?标记为 MAYBE_GOOD。
    • 没有 200?标记为 BAD。

注意事项

  • SSL 警告已关闭(urllib3.disable_warnings()),所以它不会抱怨证书问题。在外部使用时小心点。
  • 根据目标调整 path_list.txt——敏感文件才是真正重要的。
  • 误报过滤器默认认为返回 HTML 就代表安全。如果这个假设对你的环境不成立,可以修改它。

免责声明

听好了:这玩意儿仅供教育目的,兄弟。如果你用这玩意儿搞砸了什么、被抓了,或者惹恼了别人,我概不负责。用它来学习,别用来当傻逼。所有风险自负,妈的——我只是在这里分享代码。

作者是谁

  • GitHub:keklick1337 —— 就是我,哟。

想帮忙?

有想法?发现了 bug?给我提 issue 或 pull request。有更多消除误报的方法或者很酷的功能?让这个神器变得更牛逼吧。

下载工具
  • 输出:全部输出到你指定的文件中。